您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:DOIT云计算> 风:云趋势 > 分析评论 > 正文

如何降低云计算应用的风险

DOIT云计算 12年06月29日 16:47 【转载】 作者:机房360 责任编辑:唐蓉

导读:行业新闻最近公布的调查结果表明,48%的受访者计划将云计算纳入项目中,而33%的受访者已经这样做了。然而,调查还发现,19%的受访者还没有任何有关云计算的计划。ID Experts公司的创始人及总裁身份专家—里克锦,解释上述现象的原因是因为安全因素。19%的受访者担心,云计算是不足于安全的存放数据。

关键词: 云计算 医疗行业 风险

行业新闻最近公布的调查结果表明,48%的受访者计划将云计算纳入项目中,而33%的受访者已经这样做了。然而,调查还发现,19%的受访者还没有任何有关云计算的计划。ID Experts公司的创始人及总裁身份专家—里克锦,解释上述现象的原因是因为安全因素。19%的受访者担心,云计算是不足于安全的存放数据。

特别是对于医疗机构和供应商来说,数据的安全是至关重要的,因为这些组织必须保护健康信息。在健康保键组织、责任法案以及联邦高科技的框架下,保健组织通过云负责保护健康信息。

然而,医疗保健机构可以通过如下措施减少与云计算相关的风险:

当使用云计算服务时,卫生保健单位必须充分审查的条款和条件的服务水平协议,对单位承担的责任及风险有充分的了解。因此,卫生保健单位必须接受并承担全部风险。

一旦开始使用云计算服务,医疗保健机构必须限制访问云计算系统。然而,小型保健机构可以做任何他们可以负担得起的云计算服务。这些机构可能无法限制访问;他们的数据和应用程序在公共云上使用,比在私有云上运行便宜很多。

联邦法律规定限制访问云计算应用程序来保护健康信息,因此,在签署协议前,必须充分调查云计算应用。只有经过身份验证和授权用户才能够访问云计算应用,同时它必须依靠日志以便审计的每个单独的实例访问。然而,不是所有的应用程序都有这个功能。因此,医疗保健机构的首要责任就是在获得的云计算应用之前做好功课。此外,云计算应用的设计必须具有交互操作性,使其数据必须顺利安全地在软件应用之间移动,以尽量减小暴露卫生保健信息的风险性。因此,协议和标准的互操作性必须发展。当一个医疗机构使用云计算服务时,它必须确保在目前的应用中具有互操作性的特点。

小型保健机构在使用云计算的应用必须向第三方寻求验证。这就要求云计算提供商出具一个由医疗机构或协会提供的证书来认证其云计算的应用符合法案和高科技的安全要求。

卫生保健单位必须保持库存组织受保护的健康信息和个人身份信息。它可以通过这种方式来调节处理,存储,使用,并收集单位的受保护的健康信息。医疗保健机构将能够计划安全保障措施,以降低数据破坏的风险。

医疗保健组织必须创造一个具有成本效益和有效的应急响应计划,不仅能帮助组织满足高新技术和标准要求,并且在发生数据破坏的情况发生时能提供创建方针。该计划分配任务和提供指导方针,以及当有安全漏洞出现时团队的行动和责任反应,并针对监管当局提供有关如何确定通知要求的指示。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 微软重拳推出Office 365  微软重拳推出Office 365 2011年07月08日 经过大半年的准备,微软终于在今年6月份隆重推出了云计算办公套件Office 365。那么,Office 365作为微软集成了电子邮件、协作软件、字处理软件、电子表格和演示程序的办公套件重要产品之一,Office 365对微软来说到底是福是祸,能否为微软带来实质性的营收,能否让微软在新兴的云计算领域赢得一席之地?
  • 云计算和算计云 云计算和算计云 2011年06月22日 DOIT特别专题从云的历史进程到目前实施云的厂商,逐一谈起,让读者耳目一新的了解到现在云的现状以及如何不被云所算计。
  • 云端争夺战——IT厂商的盛宴 云端争夺战——IT厂商的盛宴 2010年07月27日 云计算到底是如何发迹的似乎已经不再重要了,重要的是它确实炙手可热。